“后疫情+双减时代”的教育信息化建设需求迅速提升,教育网和教育应用上云也正在从“有边界”向“无边界”转变。然而,面对越来越趋于专业化、规模化的黑客组织攻击,教育行业却沦为挖矿病毒、勒索软件、数据泄露的重灾区。那么,如何找出一条“突围”之路呢?
近年来,国家高度重视教育信息化、数字化、智能化发展工作,更是在教育信息化2.0行动计划的推动下,在平台搭建、资源整合、基础设施建设、大数据应用等方面形成了全方位的教育模式变革和生态重构。然而,随着网络边界的模糊化,暴露的攻击面越来越多,防御手段的相对滞后,使得教育行业成为网络攻击选择的理想目标。
深信服《2021上半年勒索病毒趋势报告》和《2020年网络安全态势洞察报告》分别显示,教育行业受勒索病毒感染比例达到44%,暗网事件中的数据泄露占比高达84.51%,皆创历史新高。值得注意的是,挖矿病毒在攻击目标选择上,也瞄准了规模庞大、算力较强和疏于防范的教育大数据平台、云平台进行针对性攻击。
上述数据和事件标明,教育行业正在遭到勒索软件、暗网事件、挖矿病毒的“围剿”,而其程度甚至可以 “重灾区”来形容。与此同时,网络安全等级保护2.0、《网络安全法》、《数据安全法》、《个人信息保护法》密集出台,一起组成与现行立法并驾齐驱的框架法,这对教育行业用户来说,可谓喜忧参半。
喜的是,面对网络攻击者无时无刻、变化多端的渗透途径,教育信息化创新的前提工作必须“合法、合规”,这给后续应用提供标准化的操作指南。忧的是,这让夹在威胁治理与安全合规之中的一线人员“十分难受”。
首先,每所学校的安全建设都不可能一步到位,限于资金预算不足或政策性安全投入,每段时期或许都会增加不同用途的安全设备,但由于缺乏联动机制,最后便形成安全设备的“简单堆砌”。其次,由于缺乏专业人员,许多设备自验收之后,很少有学校会再去优化安全设备的配置,无法面对实时变化的网络威胁。最后,目前网络安全技术分支越来越细,学校不可能招聘和短时间培养不同类型的网络安全专技人才,这就让许多安全制度、安全法规变成了“一纸空文”。
网络安全压力逐年增加,但“钱少、没人、缺技术”的现状,让教育用户完全依赖自身的能力进行网络安全管理已经分身乏术。那么,新思路、新方法又在哪儿呢?
实际上,在教育信息化建设中采用的 “购买服务”的形式由来已久,从早年的网络链路、网站托管,到今天的考试数据分析、云服务、走班排课、双师课堂、课后服务、运维外包等等。在这种情况下,教育行业用户能否借鉴中小企业比较认可的托管式安全运营服务(MSS),持续提升风险抵御能力、化解安全压力呢?
托管式安全运营服务(MSS)是将安全服务外包给具有先进专业知识和工具,并紧跟网络安全最新趋势的服务提供商,常见服务包括托管防火墙,入侵检测,虚拟专用网,漏洞扫描和反病毒服务等等。而这项服务,不仅适用于企业和政府行业,对于教育用户同样有着强大的吸引力:
其一,由于MSSP(托管安全服务商)提供24×7全天候服务,因此学校也无需招聘专门的值守人员,甚至有的服务商还同时提供了更加专业化的防御设备,进而通过多种方式降低采购、运维、人力等成本;
其二,借助托管安全服务的外力,学校还能通过事件响应和事件调查服务,利用丰富的经验来处理紧急的安全事件,并且把所有松散的工作整合起来,形成精密编排的流程;
其三,学校不仅可在检测和修复漏洞方面实现合法、合规,更有益处形成与教育信息化发展相适应的、完备的网络与信息安全保障体系。
如果说“低成本”是吸引大量教育用户选择MSS的一个因素,那么“更高级、高先进、更全面”的网络安全管理能力,才是这笔投资最大的收益。
以教育行业近期正在加大力度整治的“挖矿病毒”为例:这项工作会涉及到网络安全管理中的资产盘点、漏洞检测、威胁发现、事件响应、追踪溯源等环节,不仅包含流量探针、安全态势感知与管控平台的部署,更需要专业化的团队对恶意样本进行更加深入的研究,否则很难在短时间内精准定位深藏内网的木马终端。
此外,随着攻击载体的发展、数据量增加,以及AI技术的加入,MSS的范畴和能力也得到了补充。在范畴方面,包括“随需可得”的托管式运营能力,这些能力要能覆盖学校网络安全工作的主要核心场景,比如日常安全运营、实战攻防运营、等保合规运营、勒索和挖矿清理等专项工作;在能力方面,比如深信服推出的“人机共智”,通过云平台的集成,实现攻防专家、数据科学家和安全分析师和AI的协同,做到7*24持续监测,及时发现,达到更好的服务效果。
随着数据泄漏、勒索软件和挖矿病毒事件不断发生,各级教育用户网络安全防御方法皆在升级中,同时也出现了大量采用MSS实践的优秀样板,其中就包括深圳大学“向内发力,向外借力” 的标杆案例。
在明确引入MMS的需求之后,深圳大学与深信服合作,通过直接利用云端MSSP(托管式安全运营服务提供商)搭建的SOC(安全运营中心)快速扩展自身的安全能力。项目实施后,深圳大学打造出了“本地+云端”的安全团队,通过技术平台与自动化流程机制将两级安全团队紧密联系在一起。一旦发现安全问题或威胁情报,云端团队会第一时间进行研判验证,迅速确定后续处置计划,形成工单交由本地团队进行处置,进而实现了7*24小时不间断的专家级保障。
这种内外合力的建设方式,以更合适的投资获得了专业级的安全保障效果。数据显示,2021年上半年,深圳大学总共监测到50876129次有效攻击,其中仅1月单月就监测到了13590808次攻击,进行通报并封禁攻击IP 291个,整体安全威胁处置率达到100%。
此外,深圳大学还结合对自身网络安全需求和安全人才缺口的分析,形成了“实战驱动”的网络安全建设思路,并建立了多层次、有梯度的网络安全人才队伍和培养策略。在这方面,通过CISP资深工程师的针对性培训,不仅网络管理员获得了安全实战技能,同时还让学校从中选拔出优秀者,加入深圳大学Aurora网络安全战队,参加以CTF(Capture The Flag,夺旗赛)为代表的各类网络安全竞赛,实现了以赛促学、以赛促教、以赛促用的目标。
随着网络安全威胁形势变化日益加快,以及网络安全人才缺口不断加大,我们不难预判,教育信息化2.0时代的网络安全建设重心将会发生改变。过去那种一次到位、大投入、设备“垒墙”的建设方式将很难适用,按需使用的MSS托管式安全运营服务将会得到了更多教育行业用户的认可。
西湖大学生命科学学院讲席教授柴继杰团队及合作者揭示了植物中NLR蛋白的寡聚促进自抑制机制及六磷酸肌醇、五磷酸肌醇在植物免疫信号中的新角色,发现了此前未被发现的一类NLR介导植物免疫的独特机制。
在地球漫长的历史中,最严重的生物灭绝事件发生在距今约2.52亿年的二叠纪—三叠纪之交。这项研究不仅加深了人们对古生物形态演化的理解,也为科学家评估现代生物多样性面临的灭绝风险提供了科学依据。
如今,观展已成为人们的一种生活方式,博物馆的内涵和形式也愈发丰富。尤其是随着数字技术在展览服务中的应用更加成熟,“智慧博物馆”建设成为当前我国博物馆发展的新趋势。物联网、大数据、云计算、人工智能等新兴技术手段广泛应用于展陈过程中,让文物“活”了起来。
记者13日从国家粮食和物资储备局获悉,当前夏粮已进入收购旺季,收购工作正由南向北陆续展开。国家粮食和物资储备局粮食储备司副司长唐成介绍,从各地看,新季小麦产量有所增加,质量普遍好于去年。
此次手术在罗马和北京两地同时展开,跨越直线公里、双向通信距离超过2万公里,向世界展示了我国泌尿外科和远程外科的尖端技术。手术中,张旭在罗马操作一台我国自主研发的远程手术机器人。
针对近期持续高温干旱对农业生产造成的不利影响,农业农村部在前期发布预警信息的基础上,于6月11日对河北、山西、江苏、安徽、山东、河南、陕西等省启动农业重大自然灾害四级应急响应。
从中国农业科学院作物科学研究所获悉,近日,该所水稻优异种质资源创新利用创新团队与北京大学现代农学院合作,首次组装了普通野生稻单倍型无间隙染色体基因组。
日前,农业农村部发布品种审定公告,第五届国家农作物品种审定委员会根据种子法、主要农作物品种审定办法有关规定,严格审核把关,审定通过了135个小麦新品种。
6月13日,无人机在黑龙江北大荒农业股份有限公司友谊分公司第五管理区一水田地块执行巡田作业任务,用于查看水稻苗情(无人机照片)。
6月的山东港口青岛港,“氢”风拂面,“绿”意正浓。近年来,山东港口青岛港积极探索氢能在港口的多场景应用,统筹推进氢能“制、储、运、加、用”全链条发展,为全场景氢能港口建设打下坚实基础。
近年来,在科技加持下,古老的布达拉宫焕发出新机与活力:轻轻点击一下鼠标,从三维模型到壁画细节都可以一览无遗;近800个结构传感器近10年间记录下逾千万组数据;超过1500个探测设备、近9公里的感温光纤,感知着这座古老建筑的实时状态……
记者12日从中国航空工业集团(以下简称“航空工业”)获悉,由航空工业自主研发的HH-100航空商用无人运输系统验证机,在西安蓝田通用机场完成首飞。HH-100航空商用无人运输系统是航空工业主动布局无人机产业、为加快形成新质生产力而全新研发的重点机型。
渤海湾畔的“滨城”寨上,风光旖旎、碧波万顷,长达14.8公里的海岸线勾勒出一幅壮丽的画卷。
“太阳能-热泵智耦互补粮食烘储系统”“储粮害虫智慧监测系统”……近日,南京财经大学多项粮食科技成果亮相全国绿色粮食仓储工作现场推进会,相关成果在全国200余个粮食企业(库)推广应用,并获得中国粮油学会科学技术奖一等奖。
这项成果首次揭示了在海马体外的内侧前额叶皮层中存在一类编码环境边界的特异性神经元,也被称为边界细胞,研究成果或有助于找到通往记忆与学习闸门的“钥匙”。
记者11日从中国载人航天工程办公室获悉:我国载人航天工程第四批预备航天员选拔工作日前结束,共有10名预备航天员最终入选,包括8名航天驾驶员和2名载荷专家(香港地区、澳门地区各1名载荷专家)。
中国科学院空天信息创新研究院研究员张立福,在解读高光谱分析技术为珍贵文物进行三维“留影”的最新进展时说:“光谱是辨别物质的‘指纹’。前不久,辽宁省文物考古研究院运用三维技术,首次根据出土头骨,复原出一尊男性红山先人的容貌。
1966年12月的一天,罗布泊,一朵巨大的白色蘑菇云腾空而起,我国首次氢弹原理试验爆炸成功。
苹果公司10日在2024年全球开发者大会上推出个人智能系统“苹果智能”。该系统集成了生成式人工智能的强大功能,可应用于苹果多款产品。
芒种时节农事忙。河南、山西等地麦收陆续进入尾声,湖南、江西一些地方正忙着种稻插秧。北方收麦、南方种稻,收与种紧密相连,南与北交相辉映,中部这片土地上充盈着丰收与希望的气息。